Tietoturvayhtiö F-Secure on saavuttanut IEC:ltä (International Electrotechnical Commission) kaksi sertifikaattia, jotka todistavat yhtiön kyvyn kehittää tietoturvallisia komponentteja teollisille hallintajärjestelmille. Sertifikaatit IEC-62243-4-1 ja IEC-62243-4-2 määrittelevät tietoturvavaatimukset teollisissa hallinta- ja automaatiojärjestelmissä käytettäville tuotteille ja niiden kehitystyölle.
F-Securen laitetietoturvan johtaja Andrea Barisanin mukaan tietoturva on mukana kaikessa, mitä F-Secure kehittää. - Suunnitteluprosessimme on uniikki yhdistelmä tietoturvakonsultaatiota sekä tutkimusta ja tuotekehitystä. Se perustuu vuosikymmenien tietoturvakokemukseen, jonka ansiosta meille on kertynyt turvallisten, tuotantovalmiiden laitteiden suunnittelun vaatimaa syvää osaamista.
Barisanin johtama tiimi ansaitsi sertifikaatit hiljattain kehitetylle datalokiratkaisulle. Merenkulun, ilmailun ja maaliikenteen käyttöön tarkoitettu ratkaisu kerää dataa aluksista, lentokoneista ja ajoneuvoista, ja tallentaa sen turvallisesti ja keskitetysti. Se hyödyntää myös ns. datadiodi-konseptia, joka rajoittaa verkkoliikenteen yksisuuntaiseksi. Menetelmä auttaa torjumaan teollisia väyliä käyttäviä hyökkäyksiä: pahimmassakin tapauksessa datadiodi estää hyökkääjää kaappaamasta kriittisen järjestelmän hallinnan.
Teolliset hallintajärjestelmät eli ICS-järjestelmät ovat pitkäkestoisia investointeja energia-, valmistus-, tai liikennesektorilla työskenteleville yrityksille. Näiden järjestelmien turvaaminen voi olla haastavaa, koska niillä on pitkä elinkaari ja toimintojen kannalta keskeinen rooli. F-Securen hiljattain julkaisema raportti energiateollisuuden tietoturvasta osoitti, että teollisissa hallintajärjestelmissä ja niiden yhteydessä olevien tietoteknisten laitteiden yleistyneet tietoverkkoyhteydet ovat tehneet näiden järjestelmien turvaamisesta tärkeämpää kuin koskaan.
Barisanin mukaan kansainvälisesti tunnustettujen sertifikaattien ansaitseminen on vaikeaa ja aikaa vievää, mutta samalla tärkeää. Sertifikaatit auttavat vakuuttamaan yritykset siitä, että ne saavat tietoturva- ja bisnestarpeiden mukaista palvelua.
- Sertifikaattien hankkiminen on pitkä ja työläs projekti, erityisesti näin teknisessä ratkaisussa, joka on suunniteltu ja rakennettu käytännönläheistä tietoturvaa ajatellen. Olemme yksi harvoista tietoturvayhtiöistä, jonka sertifioitu ratkaisu huolehtii käyttökohteensa tietoturvasta kokonaisvaltaisesti. Kiitos tästä kuuluu sertifiointiprosessin aikana huolellista työtä tehneelle tekniselle tiimillemme, Barisani sanoo.